今天统计了全球各大网站数据浏览量、下载量、使用量等等最受欢迎的 20 款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等。取前 20 款列出排名不分先后;

001 Hijacker v1.5

适用于 Android 的多合一 WiFi 破解工具。

适用于 Android 5+ 的 AircrackAirodumpAireplayMDK3 和 Reaver GUI 应用程序。需要 root

特征

  • 查看附近 wifi 及设备列表

  • 获取接入点信息

  • 取消他人的连接

  • 捕获数据包等等

002 Findomain v0.9.3

最快且跨平台的子域枚举器。

其最大的优势就是快

测试结果为 5.5 秒内收集 84110 个子域。

特征

  • 子域监控

  • API查询

  • DNS over TLS 支持

  • 判断域名是否解析

  • 输出为文件等等

003 EagleEye

好友追踪器使用图像识别和反向图像搜索找到他们的InstagramFaceBook 和 Twitter 个人资料。

至少需要一张好友的照片要求为 .jpg 文件及名字 or 昵称,可使用docker进行一键式安装

通过人像识别进行搜索还是挺好用的。比如想要某个女生的 Twitter 帐号直接随便拿一张她的照片和一些姓名或者昵称进去搜索即可。当然撞脸怪也挺多的哈~

004 ANDRAX v4 DragonFly

Android 上的渗透测试平台。

特点

  • 支持 Android5.0随身携带

  • 开源

  • 900+工具

  • 1000+攻击类型

体验《看门狗》里划划手机就能进行黑客攻击心动不如行动。

005 CQTools

最新的 Windows 黑客工具包。

从嗅探和欺骗活动开始通过信息搜集、密码提取、自定义外壳程序生成、自定义有效载荷生成、防病毒解决方案、隐藏代码各种键盘记录程序等等该工具包可以在基础架构内进行全面的攻击开发布的。

006 Sampler

用于 Shell 命令执行可视化和警报的工具使用简单的 YAML 文件配置

用途可以从终端直接采样任何动态过程观察数据库中的更改监视 MQ 实时消息触发部署脚本并在完成时获取通知。

如果可以使用 Shell 命令则可以使用 Sampler 暂时将其可视化。

007 LOIC 1.0.8
网络压力测试器。

LOIC 通过向服务器发送 TCP 或 UDP 数据包以破坏特定主机的服务

在目标站点上执行拒绝服务DoS攻击或由多个人使用的DDoS攻击。很多人自愿使用 LOIC 来加入僵尸网络。

该软件激发了创建名为 JS LOIC 的独立 JavaScript 版本以及基于 LOIC 的 Web 版本 Low Lowbit Web Cannon 的灵感可从 Web 浏览器启用 DoS从而进行压力测试。

008 EasySploit

Metasploit自动化比以往更快捷

  1. Windows

  2. Android

  3. Linux

  4. MacOS

  5. Web

  6. 扫描目标是否易受 ms17_010 的攻击

  7. 仅通过 IPms17_010_eternalblue利用 Windows 7/2008 x64 启用远程桌面ms17_010_eternalblue

  8. 仅通过 IPms17_010_psexec利用 Windows Vista / XP / 2000/2003 启用远程桌面ms17_010_psexec

  9. 利用链接利用 WindowsHTA服务器)

  10. 联系

009 SQLMap

自动 SQL 注入和数据库接管工具。

这个就不过多介绍了老熟人。

010 ScanQLi

ScanQLi 是一个简单的 SQL 注入扫描程序具有一些附加功能。该工具无法利用 SQLi只能检测到它们。

011 OKadminFinder

简而言之后台扫描器。

优势

  • 丰富字典

  • 代理

  • 自更新

012 Shellphish
18 种社交媒体的网络钓鱼工具

顾名思义点到为止。

013 DNS Shell
DNS通道上的交互式 Shell
什么是DNS Shell

有效负载是在调用服务器脚本时生成的;它仅利用 nslookup 来执行查询并向服务器查询新命令然后服务器在端口 53 上侦听传入的通信一旦在目标计算机上执行了有效负载服务器就会生成一个交互式外壳。

建立通道后如果输入了新命令则有效负载将连续向服务器查询命令它将执行该命令并将结果返回给服务器。

014 QRLJacker v2.0

一种新的社会工程学攻击面。

QRLJacking 攻击流程

  1. 攻击者初始化客户端 QR 会话然后将登录 QR 代码克隆到网络钓鱼网站中现在精心制作的网络钓鱼页面具有有效且定期更新的 QR 代码可以发送给受害者。”

  2. 攻击者将网络钓鱼页面发送给受害者。

  3. 受害者使用特定的目标移动应用程序扫描 QR 码。

  4. 攻击者获得对受害者帐户的控制权。

  5. 该服务正在与攻击者的会话交换所有受害者的数据。

  6. QR 码是二维条码的一种。

015 PhoneSploit

通过使用开放的 Adb 端口利用 Andriod 设备。

功能

  • 端口转发

  • 抓取wpa_supplicant

  • 打开/关闭WiFi

  • 删除密码

  • 从应用程序提取apk

  • 获取电池状态

  • 获取当前活动等等

016 SocialBox

由 Belahsan Ouerghi 编码的 Bruteforce 攻击框架FacebookGmailInstagram

017 Instainsane

Instainsane 是一个 Shell 脚本可以对 Instagram 进行多线程蛮力攻击该脚本可以绕过登录限制并且可以一次以100次尝试以大约1000个密码/分钟的速度测试无限数量的密码。

优势

  • 多线程一次尝试100次

  • 保存/恢复会话

  • 通过 TOR 匿名

  • 检查有效的用户名

  • 丰富密码字典

  • 检查并安装所有依赖项

018 Tool-X

Tool-X 是 kali linux 黑客工具安装程序。为 termux 和其他 Android 终端开发的 Tool-X。使用 Tool-X您可以在 termux 应用程序和其他基于 Linux 的发行版中安装近 370 多种黑客工具。

019 Hacktronian

适用于 Linux 和 Android 的多合一黑客工具。

功能

  • 信息收集

  • 密码爆破

  • 无线测试

  • 开发工具

  • 嗅探与欺骗

  • 网络黑客工具

  • 私人网络黑客工具

  • Post Exploitation

020 Ultimate Facebook Scraper

该机器人可抓取 Facebook 用户个人资料的几乎所有内容;包括用户时间轴上可用的所有公共帖子/状态上传的照片带标签的照片视频朋友列表及其个人资料照片包括关注者

特征

抓取 Facebook 用户个人资料几乎所有内容:

  • 上传的照片

  • 标记的照片

  • 影片

  • 朋友列表及其个人资料照片;包括关注者被关注者等

  • 以及用户时间轴上所有可用的公开帖子/状态

网络安全学习路线&学习资源

在这里插入图片描述

网络安全的知识多而杂,怎么科学合理安排?

下面给大家总结了一套适用于网安零基础的学习路线,应届生和转行人员都适用,学完保底6k!就算你底子差,如果能趁着网安良好的发展势头不断学习,日后跳槽大厂、拿到百万年薪也不是不可能!

初级网工

1、网络安全理论知识(2天)

①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)

2、渗透测试基础(一周)

①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系统基础(一周)

①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)

4、计算机网络基础(一周)

①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现

5、数据库基础操作(2天)

①数据库基础
②SQL语言基础
③数据库安全加固

6、Web渗透(1周)

①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)

恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;如果等保模块学的好,还可以从事等保工程师。薪资区间6k-15k

到此为止,大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗?

“脚本小子”成长进阶资源领取

7、脚本编程(初级/中级/高级)

在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力.

零基础入门,建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习; 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP, IDE强烈推荐Sublime; ·Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,不要看完; ·用Python编写漏洞的exp,然后写一个简单的网络爬虫; ·PHP基本语法学习并书写一个简单的博客系统; 熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选); ·了解Bootstrap的布局或者CSS。

8、超级网工

这部分内容对零基础的同学来说还比较遥远,就不展开细说了,贴一个大概的路线。感兴趣的童鞋可以研究一下,不懂得地方可以【点这里】加我耗油,跟我学习交流一下。

网络安全工程师企业级学习路线

如图片过大被平台压缩导致看不清的话,可以【点这里】加我耗油发给你,大家也可以一起学习交流一下。

一些我自己买的、其他平台白嫖不到的视频教程:

需要的话可以扫描下方卡片加我耗油发给你(都是无偿分享的),大家也可以一起学习交流一下。
在这里插入图片描述

结语

网络安全产业就像一个江湖,各色人等聚集。相对于欧美国家基础扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于旁门左道(很多白帽子可能会不服气),因此在未来的人才培养和建设上,需要调整结构,鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。

特别声明:

此教程为纯技术分享!本书的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本书的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失!!!

Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐